Hacker chỉ mất vài phút để tìm ra chìa khóa đầu tiên trong cuộc thi có phần thưởng 1 triệu USD trả bằng Bitcoin
Tại sao phải đi tìm khi bạn có mã Ruby?
Một cuộc đua triệu đô nhằm tìm kiếm Bitcoin vừa bắt đầu cách đây vài ngày, nhưng với một hacker thiên tài, chỉ mất vài phút để cậu ta hoàn thành màn đầu tiên mà chẳng cần phải đi đến bất kỳ nơi đâu trên thế giới.
Satoshi’s Treasure là một tựa game thực tại ảo khuyến khích người chơi làm việc cùng nhau để tìm các khóa riêng tư ẩn tại các địa danh trong thế giới thực. Manh mối được cung cấp định kỳ kèm một bức thư.
Lấy cảm hứng từ Ready Player One, tựa game này có cả bảng xếp hạng để xem đội nào gần thu thập được giải thưởng nhất. Có tổng cộng 1000 mảnh khóa riêng tư, và số tiền 1 triệu USD Bitcoin sẽ được mở khóa một khi 400 mảnh khóa đã được tìm thấy.
Manh mối dẫn đến 3 khóa đầu tiên được công bố thông qua vệ tinh Bicoin hôm 15/4 vừa qua. Chúng được cho là sẽ giúp những người chơi phát hiện ra những mã QR được chôn dưới các địa điểm trên toàn cầu, như San Francisco, London, Uganda, Trung Quốc, và Úc.
Tuy nhiên, thay vì mất công đi đến tận nơi, người chơi John Cantrell lại hoàn thành thử thách đầu tiên bằng cách… hack.
Anh này thậm chí còn đăng tải phương thức của mình lên GitHub để chứng minh khả năng thành công của mình.
Video đang HOT
Cantrell bắt đầu sử dụng mã QR được tìm thấy và upload bởi một vài người bạn cũng đi tìm kho báu khác. Với manh mối đầu tiên, mọi chuyện tương đối dễ – chỉ cần quét mã đó là người chơi sẽ tìm được khóa mã hóa với nội dung là một cụm mật khẩu tại cùng địa điểm.
“ Lúc này, chúng ta sẽ phải chờ đến ngày 17/4 để có manh mối từ các thành phố khác cho khóa số 2 và số 3, nhưng điều đó không ngăn được tôi mày mò xung quanh với tất cả những thông tin mới có được” – Cantrell viết – “ Nhiều năm chơi trò notpron sẽ giúp tôi làm điều đó”.
Cantrell sau đó kiểm tra mã nguồn của các website Satoshi’s Treasure, và nhanh chóng phát hiện ra các mật khẩu cho hai khóa tiếp theo, tất cả đều bị mã hóa.
“ Sau khi tôi thấy mã nguồn này, tôi nhận ra rằng bởi việc kiểm tra cụm mật khẩu đúng hay sai được thực hiện trên máy tính người dùng, tôi có thể brute force nó bằng một cuộc tấn công từ điển. Tôi cũng giả sử rằng các cụm mật khẩu của khóa #2 và khóa #3 sẽ là các từ ngữ tiếng Anh” – anh nói.
Một đoạn mã Ruby đã được sử dụng để bẻ khóa mã hóa gần như một cách tự động, từ đó tiết lộ những từ ngữ cần để đạt được khóa thứ hai và thứ ba trước một ngày các manh mối dự kiến sẽ được tung ra.
Dovey Wan of Primitive Ventures, một trong những công ty đằng sau cuộc thi Satoshi’s Treasure, nói rằng: “ Đúng, điều này là có chủ ý để chúng tôi có thể xem mức độ thông minh điên rồ của mọi người trên Internet. Càng giải quyết nhanh, mức độ khó càng tăng nhanh”.
Đối với những người muốn chơi Satoshi’s Treasure nhưng lại không muốn rời khỏi phòng mình, bạn có thể xem hướng dẫn đầy đủ của Cantrell tại đây.
https://gist.github.com/johncantrell97/bbab69bbde03d22eb8323fd94cd46db0
Tham khảo: TheNextWeb
620 triệu tài khoản người dùng bị hacker đánh cắp và đang được rao bán trên dark web
Số dữ liệu này hiện đang được rao bán trên một trang dark web với giá trị khoảng 20.000 USD bằng Bitcoin.
Theo phát hiện của The Register, một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng. Số dữ liệu này hiện đang được rao bán trên một trang dark web với giá trị khoảng 20.000 USD bằng Bitcoin.
Hacker ra bán số dữ liệu này cũng tiết lộ một tập tin mẫu, trong đó có chứa các thông tin bao gồm tên tài khoản, địa chỉ email đăng ký và mật khẩu. Theo xác nhận ban đầu của một số chuyên gia bảo mật, các dữ liệu này có vẻ chính xác. Tuy nhiên trong số dữ liệu này không có thông tin thẻ thanh toán của người dùng.
Một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng.
The Register cho biết những tài khoản này được bán cho những người muốn gửi email rác, hoặc muốn tấn công vào những tài khoản khác có bảo mật kém. Kẻ tấn công có thể sử dụng tên tài khoản và mật khẩu để thử đăng nhập vào các dịch vụ internet khác, có thể là cả Facebook và Gmail nếu như người dùng có thói quen sử dụng chung một mật khẩu.
Đó là lý do vì sao mà số lượng tài khoản bị hack lớn như vậy, nhưng theo The Register thì số tiền hacker yêu cầu khá thấp. Bên cạnh đó thì không có thông tin về tài khoản ngân hàng hay thẻ tín dụng, do đó những kẻ tấn công không thể gây hại trực tiếp đối với các nạn nhân.
Đại diện của MyHeritage - một trong những trang web bị hacker tấn công và đánh cắp 92 triệu tài khoản người dùng - xác nhận họ đã bị hack vào năm ngoái. 500px và EyeEm cũng xác nhận những dữ liệu bị đánh cắp là thật, đưa ra cảnh báo với người dùng nên thay đổi mật khẩu của những tài khoản khác trên internet nếu họ sử dụng chung một mật khẩu.
MyHeritage là công ty sản xuất bộ thử nghiệm DNA, lưu trữ nhiều dữ liệu cá nhân quan trọng của khách hàng.
Tổng cộng có 16 trang web đã bị hacker tấn công, trong đó nghiêm trọng nhất là Dubsmash (162 triệu tài khoản), MyFitnessPal (151 triệu tài khoản) và MyHeritage (92 triệu tài khoản). Hacker tiết lộ đã đánh cắp gần 1 tỷ tài khoản người dùng từ năm 2012 cho đến nay.
Mục đích của hacker là "làm cho cuộc sống trở nên dễ dàng hơn" đối với các hacker khác, bằng cách bán dữ liệu tài khoản và mật khẩu để tấn công vào những dịch vụ internet khác. Trong khi người dùng hiện nay có thói quen sử dụng chung một tên tài khoản và mật khẩu cho nhiều dịch vụ khác nhau, ngay cả những tài khoản quan trọng như ngân hàng, gmail hay Facebook.
"Tôi không nghĩ mình là kẻ xấu xa, tôi chỉ cần tiền và muốn giúp những người khác. Bảo mật chỉ là ảo ảnh. Tôi đã bắt đầu công việc hacker từ lâu, tôi cũng chỉ là một công cụ trong toàn bộ hệ thống này. Chúng ta đều biết những biện pháp được sử dụng để chống lại những cuộc tấn công mạng, nhưng với những bãi rác vẫn còn tồn tại tôi có thể giúp việc hack trở nên dễ dàng hơn", kẻ rao bán những dữ liệu trên chia sẻ với The Register.
Tham khảo: theregister
Hack tiền ảo trở thành chuyện được nói nhiều trên Internet năm 2018 Trong năm qua, người dùng Internet không chỉ bàn nhau nhiều về giá tiền ảo mà còn chia sẻ câu chuyện tiền ảo của họ bị hack như thế nào. Ảnh minh họa. Tháng 12 năm 2017, Bitcoin và hàng loạt động tiền ảo đạt đỉnh giá trị. Và sau đó một năm, dù mọi người đều công nhận tiền ảo là "bong...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Nguy cơ camera smartphone bị hư hại do tia laser

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

Microsoft đưa tính năng bí mật lên Windows 11

Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

Đưa ứng dụng AI vào quy trình thẩm định thuốc

Giải pháp bảo mật nhận dạng mặt nạ silicon
Có thể bạn quan tâm

Full màn thuyết trình của Ý Nhi ở Miss World: "Bắn" tiếng Anh đỉnh nhưng tại sao vẫn bị nói là "khá nông"?
Sao việt
06:12:01 22/05/2025
Nhiều công nghệ mới được giới thiệu tại Triển lãm Quốc phòng và An ninh Nhật Bản 2025
Thế giới
06:09:21 22/05/2025
Nam ca sĩ sở hữu biệt phủ 4000m2 nói thẳng: "Gia đình không phải nơi tính toán lời lỗ"
Tv show
06:04:03 22/05/2025
Cú twist không ngờ trong vụ nữ diễn viên gen Z nghi bại lộ file ghi âm nói xấu rúng động showbiz
Sao châu á
05:59:39 22/05/2025
5 phim lãng mạn Hàn tuyệt hay gần đây nhưng ít người biết đến: Không xem thì quá đáng tiếc!
Phim châu á
05:56:20 22/05/2025
Sốc visual đẹp như búp bê Pháp của Song Hye Kyo, 100 năm nữa vẫn là huyền thoại
Hậu trường phim
05:53:02 22/05/2025
11 thanh, thiếu niên lĩnh án tù vì cầm hung khí rượt đuổi 2 người
Pháp luật
23:48:09 21/05/2025
Taxi chạy ngược chiều gây tai nạn chết người ở cửa ngõ TPHCM
Tin nổi bật
23:41:38 21/05/2025
Ngã vào xô chứa nước thải điều hòa, bé 19 tháng tím tái, ngưng thở
Sức khỏe
23:32:29 21/05/2025
Ford Explorer tiếp tục bị triệu hồi tại Việt Nam, vẫn là lỗi camera 360 độ
Ôtô
23:26:13 21/05/2025